• XSS.stack #1 – первый литературный журнал от юзеров форума

У REvil угнали домены

Статус
Закрыто для дальнейших ответов.

0_neday

RAID-массив
Забанен
Регистрация
05.10.2021
Сообщения
58
Реакции
29
Депозит
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Как вы знаете с начала июля мы ушли в офф после того как пропал анноун. Так как не было никакого подтверждения о причине его пропажи - мы возобновили работу, думая что он умер.



Но так как у нас сегодня 17.10 с 12:00 по москве кто-то поднял hidden-сервисы ленда и блога с такими же ключами, как и у нас - мои опасения подтвердились. Бэкапы есть у третей стороны с ключами онион-сервисов.



Проверил сервера - признаков компрометации не обнаружил. За ключами своих кампаний - обращайтесь ко мне в токс.



Пока-что мы - офф.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Когда человек живой - его уважают, когда человека не стало - его забывают. (с)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ахаха )))))

бля я же говорил что слили всю инфраструктуру))))) а вы не верили. я не конкурент и мне пох, просто ключи правда слили! люди не ведитесь.
 
Ждать REvil 3.0 или может под другим брендом выкатитесь? Тише едешь - дальше будешь. У вас есть возможность сжечь все мосты, поднятся под чистым лицом с новымии наработками. Тем более вы в оффлайн ушли, уничтожьте старые наработки, все контакты, смените все устройства. Только сначала рассчитайтесь с теми, с кем в теме. Уйдите достойно, чтобы вернуться с новыми силами.
 
так угнали домены или подняли инфру на новых доменах? как домены могу угнать? только если у кого-то есть доступ? ну или ФБР и Со?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Странно это всё. Получается,что на каждую тушку найдётся своя колотушка?)То есть,у тех самых Рэвилов-авторов громких событий в США/локов всех и вся,команды несамых слабых разработчиков, взяли и угнали домены?)
То есть, там просто на админке стояли пароли аля qwerty?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
так угнали домены или подняли инфру на новых доменах? как домены могу угнать? только если у кого-то есть доступ? ну или ФБР и Со?
ктото пытается\поднял - хидден сервис на тех же ключах. потому хэппи блог не але. в связи с тем что ключи теже
взяли и угнали домены?) >> JackJ кинуть\предать могут кого угдно, скиллы тут не причем. human-factor
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ждем регистрации нового участника , с сообщениями "никто никаких доменов не угонял! всё работает в штатном режиме! а докажи что угнали, а где приватные ключи от доменов? аххаха нет, значит никто не угонял, ребзя работаем, рейт 99% до марта!"
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ктото пытается\поднял - хидден сервис на тех же ключах. потому хэппи блог не але. в связи с тем что ключи теже
взяли и угнали домены?) >> JackJ кинуть\предать могут кого угдно, скиллы тут не причем. human-factor
Я ничего про человеческий фактор не имел ввиду)
Зачем тогда собирать компанию, если не думаешь о своей инфобезопасности?)
 
Ждем регистрации нового участника , с сообщениями "никто никаких доменов не угонял! всё работает в штатном режиме! а докажи что угнали, а где приватные ключи от доменов? аххаха нет, значит никто не угонял, ребзя работаем, рейт 99% до марта!"
забыл дописать, Где мой биток)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Домены перегенерировал, ждём дефейса старых доменов
Что с битком, кстате? :D Серьёзные же деньги.
Я форуму оставляю
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Домены перегенерировал
лол, кто пойдёт к вам в ПП после этого? ?
а вдруг домены не угоняли, а угнали именно этот аккаунт??
 
Пожалуйста, обратите внимание, что пользователь заблокирован
лол, кто пойдёт к вам в ПП после этого?
Сам буду работать, судя по всему)
 
0_neday
Если логи ведете то посмотрите как ломали лучше
Просто если один раз сломали админку(и это уже не клирнет нода как вы писали ранее),то что мешает проделать тоже самое второй раз?
Постарайтесь найти аудиторов,возможно обезличить код и попытаться найти заказчика среди вайт ресерчеров(в хорошем смысле этого слова)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
лол, кто пойдёт к вам в ПП после этого? ?
а вдруг домены не угоняли, а угнали именно этот аккаунт??
Да хоть угнали чужую машину девятку,как в песне)
Тут главное то, что исходя из сильного недосмотра главы этой банды, появились вопросы сразу ко всему)
Поэтому тут восстанавливать-дефейсить-ляськи/масяськи накладывать особого смысла нет)
 
Статус
Закрыто для дальнейших ответов.
Верх